Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/murrez/cve-2026-41940
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmurrez/cve-2026-41940

CVE-2026-41940

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di root sui target vulnerabili. Solo per test autorizzati.

Vedi Repository
6154 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41940 — Strumento di Ricerca per il Bypass dell'Autenticazione WHM/cPanel

Questo repository contiene uno script Proof-of-Concept (PoC) basato sulla catena di bypass dell'autenticazione cPanel/WHM (tramite il cookie whostmgrsession e le intestazioni HTTP). Lo script modifica la password di root dopo un'intrusione riuscita e scrive il risultato in un file.

Avviso legale

Utilizzare questo software solo su sistemi per cui si dispone di esplicita autorizzazione (ambiente di laboratorio personale, pentest contrattuale, test di sicurezza approvato dal vendor). L'accesso non autorizzato è un reato nella maggior parte dei paesi. Questo README è destinato esclusivamente alla ricerca sulla sicurezza e alla consapevolezza difensiva; gli autori non sono responsabili per un uso improprio.

Caratteristiche

  • Scansione multi-target con file di elenco target (simile a targets.txt)
  • Porta TLS WHM predefinita 2087; lo schema viene normalizzato in https
  • Fasi: pre-sessione (/login), leak di /cpsess tramite iniezione CRLF, attivazione di do_token_denied, verifica con /json-api/version
  • I target con modifica della password riuscita e confermata vengono aggiunti al file res.txt
  • Override facoltativo dell'intestazione Host (scenari di reverse proxy / virtual host)
  • Multithreading (ThreadPoolExecutor)

Requisiti

  • Python 2.7 (#!/usr/bin/env python2.7 — lo script utilizza sintassi Python 2 e urllib / urlparse)
  • Dipendenze: requirements.txt
root@kitploit:~
pip install -r requirements.txt

Nota: In Python 2, per concurrent.futures è richiesto il pacchetto futures (elencato nel file). Per portare lo script a Python 3, è necessario adattare le differenze relative a urllib, urlparse, print, unicode/str e simili; ciò non è stato fatto in questo repository.

Utilizzo

root@kitploit:~
python CVE-2026-41940.py <file_elenco_target> [--hostname HOST_CANONICO] [--threads N] [--timeout SECONDI]

Output:

  • Log fase per fase sulla console
  • Solo i target per cui la modifica della password è considerata riuscita vengono scritti in res.txt nel formato URL e informazioni di sessione

Raccomandazioni difensive e di hardening (sintesi)

  • Mantenere aggiornati WHM/cPanel e i componenti correlati; monitorare i bollettini di sicurezza.
  • Utilizzare restrizioni sull'IP di origine o accesso VPN per la porta 2087 (e le porte di amministrazione non necessarie).
  • Valutare WAF e correlazione dei log per combinazioni anomale di Authorization / cookie e reindirizzamenti imprevisti.

Struttura dei file

root@kitploit:~
├── CVE-2026-41940.py   # Script principale
├── requirements.txt    # Dipendenze pip
└── README.md

Uso etico

Modificare le password sui sistemi di produzione dopo un'intrusione comporta il rischio di perdita di dati e interruzioni del servizio. Testare in ambienti di laboratorio isolati e non di produzione, con autorizzazione scritta; condividere i risultati ottenuti tramite processi di divulgazione coordinata (coordinated disclosure).

Scarica lo strumento
ArgomentoDescrizione
list_fileUn target per riga (host o URL; se http:// è assente, viene aggiunto https://)
--hostnameForza il nome canonico da usare per Host: e la logica correlata in tutte le richieste
--threadsNumero di thread concorrenti (predefinito: 15)
--timeoutTimeout di connessione in secondi (predefinito: 15)